Lost Information!

디지털스미싱 - 긴급재난지원금부터 호기심을 자극하는 문자들 본문

IT 각종 이슈

디지털스미싱 - 긴급재난지원금부터 호기심을 자극하는 문자들

Lostinformation 2020. 10. 13. 14:13

얼마 전 추석 연휴에 티브이에서 하는 영화를 보던 도중 범죄자를 추적하기 위해서라고 하지만 상대방의 핸드폰을 그대로 해킹하려는 장면을 볼 수 있었습니다.

 

한 해커가 범인을 추적하기 위해 용의자의 핸드폰을 해킹하기 위한 문자를 수십 개 작성하고 하나라도 클릭한다면 범죄자의 핸드폰과 동일한 복제폰을 만들려고 말이죠.

 

문자의 내용은 최대한 남자들이 관심을 가질 수 있는 내용으로 작성했고 이걸 클릭하는 순간 특정 프로그램이 설치되는데 많은 장비가 필요한 것도 아니고 단순히 컴퓨터와 많은 휴대폰만 필요했습니다.

 

영화에서는 잠깐 나오는 장면이었지만 이건 많은 분들이 실제로 당하고 있는 디지털 스미싱 방법의 하나입니다.

 

사실 영화여서 그렇지 남성의 관심을 가지는 문구 외에도, 모든 사람들이 관심을 가지는 돈을 버는 방법이라던가, 또는 대출을 해주겠다는 문자 또는 무차별적으로 스팸 메시지를 보내는 불법 도박사이트까지 수많은 링크들이 문자로 뿌려지고 있습니다.

 

심지어 요즘같이 혼란스러운 코로나 19 시기에 국가에서 지급하는 긴급재난지원금을 사칭하는 문자들까지도 기승이죠.

 

악성코드와 특정 프로그램이 다운로드되도록 URL이 포함돼있는 문자메시지를 보내고 클릭을 유도해서 개인정보를 빼내어 많은 사람들에게 피해를 주고 있는 거죠.

 

 

스미싱이란 문자메시지와 낚시의 합성어로 SMS + Phishing 가 합쳐져 스미싱이라고 이라고 불립니다.

 

또 소위 몸캠 피싱이라고 불리는 범죄의 피해자들 또한 상대방의 영상이 보이지 않는다거나 소리가 들리지 않는다는 말에 넘어가 상대방이 보낸 프로그램을 설치하게 되고 이 또한 개인정보 유출로 심각한 피해를 입고 있죠.

 

그렇다면 개인정보 유출로 인해 어떤 피해가 발생할 수 있을까요?

 

피해자가 모르는 사이 소액결제가 이루어지는 거나 심하게는 피해자의 스마트폰에 저장된 연락처나 사진을 이용하며 혹여나 사진첩에 주민등록증 또는 보안카드사본이 있다면 공인인증서까지 이용해 더 큰 금융범죄로 이어지기도 합니다.

 

또 때로는 수많은 스마튼폰 속 동영상 또는 문서 파일로 상대방을 협박하여 금전을 요구하기도 하고요.

 

최근의 스미싱 피해사례만 보더라도 심각하다는 걸 알 수 있습니다.

 

  • 대출금리 비교 앱을 사칭하여 돈을 송금하도록 한 경우

피해자는 캐피털을 사칭하는 범죄자들로부터 스마트폰에 특정 어플을 설치하면 본인의 신원과 신용도를 파악하여 대출이 가능하다는 전화를 받게 되고 특정 프로그램을 설치하였습니다. 

 

어플을 실행하게 된 피해자는 여러 금융기관의 전화번호 목록이 확인되고 피해자가 대출을 이용 중인 대부업체에 상환방법을 문의하기 위해 전화를 걸었지만 자동으로 범죄자에게 전화가 연결되었고 이에 상환을 하기 위해 돈을 송금하여 피해를 입게 된 사례가 있습니다.

 

  • 모바일 메신저를 이용해 지인들에게 돈을 송금해달라고 말해 금품을 가로챈 경우

모바일 메신저를 통해 "급하게 50만 원만 보내줘" 내일 바로 입금하겠다는 문자를 피해자 모르게 수많은 메신저 속에 있는 사람들에게 보내는 범죄자들은 피해자의 전화도 차단시켰기에 걱정이 되는 수많은 지인들로부터 돈을 송금받을 수 있었고 피해자도 모르는 사이에 지인들에게 많은 피해를 준 사례도 있습니다.

 

 

그렇다면 어떻게 해야 스미싱 범죄를 예방하고 대처할 수 있을까요?

 

1) 절대 메신저 또는 메시지로 받은 URL 또는 인터넷 주소는 확실한 것이 아니라면 클릭하지 말아야 합니다.

 

2) 스마트폰의 환경설정상에서 보안 출처를 알 수 없는 앱 설치에 대한 항목을 꼭 확인하여 설치가 되지 않도록 관리하여야 합니다.

 

3) 가입되어 있는 통신사 고객센터에 전화하여 소액결제 금액을 최소한으로 제한하거나 소액결제를 사용하지 않는다면 아예 소액결제를 하지 않게 막는 방법도 좋습니다.

 

4) 은행 보안카드 및 인터넷 각종 사이트의 아이디와 비밀번호 또는 주민등록사진 등 개인정보가 글 또는 사진으로 입력되어있다면 삭제하고 혼자만 볼 수 있는 종이 노트에 기록해두는 것이 더 도움이 됩니다.

 

5) 필요 없거나 사용하지 않는 어플 또는 실수로 또는 나도 모르게 설치된 어플의 경우 바로 삭제하는 것이 좋으며 만일 안드로이드의 경우 삭제가 잘 되지 않는다면 환경설정- 애플리케이션 관리자에서 삭제를 하시면 됩니다.

 

 

이렇게 5가지를 조심하는 데도 불구하고 만약 개인정보가 유출되었다면 일단 즉시 신고를 하는 것을 추천합니다.

 

개인적으로는 가장 먼저 경찰에 신고하는 것을 추천하며 만일 유출된 개인정보로 인해 2차 3차 피해가 우려되는 동영상과 중요문서의 경우에는 유포를 막기 위해서 전문 보안업체에 의뢰하는 것이 가장 나은 방법일 것입니다.

 

왜냐하면 전문 보안업체를 이용하게 되면 많은 피해사례와 범죄자들이 사용한 프로그램을 빠르게 분석 그들의 서버에 침투하여 유출된 동영상과 중요문서를 삭제 또는 유출되지 못하도록 막을 수 있기 때문입니다.

 

이번 추석 연휴에 받은 안부 문자로, 또 긴급재난지원금을 준다는 정부 문자로 오해하게 하는 많은 스미싱 문자로 또 많은 분들이 피해를 입으셨을 거라고 생각합니다.

 

모두가 힘든 코로나 시기에 더욱더 힘들게 하는 범죄자들이 모두 뿌리 뽑혔으면 좋겠지만 그럴 수 없다면 꼭 스미싱 보안 수칙과 대처하는 방법이라도 숙지하여 앞으로 생길 수도 있는 피해를 예방하셨으면 좋겠습니다.

 

언제나 작은 기회라도 놓치지 않으려는 범죄자들의 덫에 항상 주의하시고 예방하신다면 피해는 정말 최소한으로 줄일 수 있을 거라고 생각합니다.

 

여기까지 궁금하신 점은 댓글에 남겨주시고 공감구독도 부탁드리겠습니다.

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

Comments